Breaking News

Gryffin แพลทฟอร์มสแกนช่องโหว่บนเว็บแอพพลิเคชันขนาดใหญ่โดย Yahoo

Yahoo ได้ประกาศเปิดตัวแพลทฟอร์มแบบโอเพ่นซอร์สเวอร์ชันทดสอบสำหรับตรวจสอบช่องโหว่บนเว็บแอพพลิเคชัน เรียกว่า Gryffin โดยมีจุดเด่น คือ สามารถค้นหา (Crawl) หน้าเว็บเพจออกมาได้ทั้งหมดเท่าที่จะเป็นไปได้ สามารถสแกนช่องโหว่ได้หลากหลายรูปแบบ และที่เหนือกว่านั้น คือ สามารถขยายการใช้งานเพื่อตรวจสอบเว็บแอพพลิเคชันขนาดใหญ่ได้

techtalkthai_audit

ในระหว่างการ Crawling หน้าเว็บเพจ Gryffin จะทำการค้นหา Link และ Path ทั้งหมดของเว็บแอพพิลเคชัน หน้าเว็บเพจที่มีโครงสร้าง HTML คล้ายคลึงกันจะไม่ถูก Crawl เพื่อเป็นการประหยัดเวลาและทรัพยากร นอกจากนี้ ผู้ใช้งาน Gryffin ไม่จำเป็นต้องสร้างโมดูลในการสแกนช่องโหว่ขึ้นมาเอง เนื่องจาก Gryffin มาพร้อมกับซอฟต์แวร์สแกนเว็บแอพพลิเคชันชื่อดัง 2 ตัว คือ Sqlmap และ Arachni โดยในอนาคตทาง Yahoo ระบุว่าจะทำการปรับแต่งโมดูลสำหรับสแกนช่องโหว่และเปิดให้ใช้งานแบบโอเพ่นซอร์สได้ฟรี

นอกจากนี้ Gryffin ถูกพัฒนาโดยใช้โมเดลแบบ Publisher และ Subscriber นั่นหมายความว่า Gryffin สามารถขยายตัวเองเพื่อใช้งานในระบบเว็บแอพพลิเคชันขนาดใหญ่ได้อย่างง่ายดาย เพียงแค่เพิ่มจำนวน Publisher และ/หรือ Subscriber ที่ต้องการเท่านั้น

ผู้ที่สนใจสามารถดาวน์โหลด Gryffin มาทดลองใช้ได้ผ่านทาง Github

ที่มา: http://www.net-security.org/secworld.php?id=18901



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] หัวเว่ย เปิดตัวโซลูชันคลาวด์ใหม่ล่าสุด สำหรับการชำระเงินในรูปแบบดิจิทัล

[เซินเจิ้น, ประเทศจีน] หัวเว่ยเปิดตัวโซลูชันคลาวด์ใหม่ล่าสุด เพื่อการชำระเงินแบบดิจิทัล ณ งาน Better World Summit 2020 โดยเป็นโซลูชันที่ออกแบบเพื่อช่วยผู้ให้บริการด้านการชำระเงินในรูปแบบดิจิทัล สร้างอีโคซิสเต็มของซูเปอร์แอป (Super App) ในด้านการชำระเงิน …

HPE เชิญร่วมงาน Cybersecurity Crime on Data Center on the New Normal 25 ส.ค. 2020 นี้

Hewlett Packard Enterprise ร่วมกับ Intel Micro Electronic (Thailand) ขอเรียนเชิญท่านเข้าร่วมงาน Cybersecurity Crime on Data Center: on …